Falhas do tipo CWE-916
70 resultadosUso de hash de senha com esforço computacional insuficiente
É quando a aplicação usa algoritmos de hash rápidos (MD5, SHA-1, SHA-256 simples) ou com poucos rounds para proteger senhas, em vez de funções lentas e pesadas como bcrypt, scrypt ou Argon2. Isso permite que um atacante teste muitas senhas por segundo em um ataque de força bruta, quebrando rapidamente até senhas relativamente complexas.
Um sistema armazena senhas como sha256(senha) sem salt e sem iterações. Um atacante com um dicionário consegue testar 1 bilhão de combinações por segundo em uma GPU moderna, quebrando a maioria das senhas em horas. Se usasse bcrypt com custo 12, o mesmo ataque levaria séculos.
Trocar para funções específicas para senha: bcrypt (custo mínimo 10-12), scrypt, Argon2 ou PBKDF2 (mínimo 600 mil iterações). Adicionar salt aleatório único por usuário. Para sistemas legados, executar uma migração gradual: na autenticação do usuário, rehashar a senha para o novo algoritmo e armazenar.